Apache · Apache Iotdb · CVE-2026-40006
**Nome do Software Vulnerável e Versões Afetadas**
Apache IoTDB versões 1.0.0 até 2.0.9
**Descrição**
Existe um problema no receptor de pipe AirGap do IoTDB quando a variável `pipe air gap receiver enabled` está definida como true. O receptor aceita conexões TCP brutas na porta 9780 sem autenticação. A função `readLength()` lê um inteiro de 32 bits do socket, que é então passado para `readData()` e usado para alocar um array de bytes `new byte[length]` sem uma verificação de limite superior. Um invasor não autenticado pode fornecer um valor elevado, forçando a JVM a tentar uma alocação de até 2.147.483.647 bytes por conexão, levando ao esgotamento da memória heap e fazendo com que o processo DataNode trave ou sofra degradação severa.
**Recomendações**
Atualize para a versão 2.0.10.
Como medida de mitigação temporária, defina a variável `pipe air gap receiver enabled` como false para desativar o receptor vulnerável.